论坛风格切换切换到宽版
  • 586阅读
  • 3回复

[问题求助]iptables的问题 [复制链接]

上一主题 下一主题
离线bearfish.
 
发帖
1951
C币
-199201
威望
361
贡献值
1
银元
-3
铜钱
4388
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
这是我的脚本:
modpr.obe ip_nat_ftp    美容
modprobe i.p_conntrack_ftp.
iptables -F
iptabl.es -F -t nat电脑
iptables -X
iptables -Z
iptable.s -P INPUT ACCEPT .
ip.ta.bles -P FORWARD ACCEPT             汽车
iptables -P .OUTPUT ACCEPT.
iptables -t nat -A POSTROUTING -s 192.168..1.0/24 -o eth0 -j .SNAT --to-sour.ce 1.2.3.4
iptables -t nat -A PREROUTIN.G .-d 1.2.3.4 -p tcp --dport 21 -j DNAT --to-destination  192.168.0.2.:21            杀毒
ip.tables -t. nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 20 -j DNAT --.to-destination  192.268.0.2:20教育
iptables -t nat -A PREROUTING .-d 1.2.3..4 -p tcp --dport 27 -j DNAT --to-destinati.on  192.168.0.3:22学习
ipta.bles -t .nat -A POSTROUTING -o eth0 -j MASQUERADE.
iptabels -.A FORWARD -s 0/0 -j ACCE.PT.
iptable.s -A FORWARD -d. 0/0 -j ACCEPT.
echo 1 >; /proc/sys/net/ipv4/ip_.f.orward.
现在实现的功能是内网通过IPTABLES共享上网,对FTP.SSH进行了端口映射,映射到内部的机器上.现在我想只打开F.TP,SSH等端口,其.他的都封掉,不知道该怎么加,希望大哥们指点小弟一下.谢谢.了域名

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线suofenglove.
发帖
2182
C币
-152171
威望
399
贡献值
1
银元
-2
铜钱
4837
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -P FORWARD DROP
不就得了...然后再添加ssh和ftp允许访问...

离线eyes7790.
发帖
2083
C币
-60413
威望
403
贡献值
1
银元
-2
铜钱
4626
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
能说的具体点吗?谢谢了,小弟还是个新手

离线350956409.
发帖
1992
C币
-235517
威望
339
贡献值
1
银元
-2
铜钱
4383
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
看看基础知识再问,谢谢合作...
iptables 1.1.9指南...可以参考一下..
linux 2.4 包过滤指南...也可以参考一下...
linux 2.4 nat how-to也可以参考一下...

这些文档可以在www.google.com得到...
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个